网络快报

本期关注:大数据安全大数据:不安全还是更安全?

                                                                                   2012-12-2009:24                                    中国信息产业网官方微博

 

    制图/黄鱼

    随着对大数据的关注,有关大数据安全的讨论也在业界展开。有观点认为,大数据时代不安全,海量数据增加了安全风险;也有观点认为大数据更安全,大数据分析将帮助减少网络恶意攻击。虽然目前这一争论还没有结论,但是业界却已经展开行动,包括政府机构、网络安全公司等在内的各方力量,正在积极推动与大数据安全相关标准的制定和产品研发,为大数据的大规模应用奠定更加安全和坚实的基础。

    美国正在利用大数据加强网络安全和国防建设,这一消息的传出让人们对大数据分析增强网络安全充满了信心。但无法忽略的事实却是,随着大数据时代的到来,云计算和移动互联网的普及使得人们越来越多地在网络上留下信息,这些信息如果被分析和利用,将对个人隐私和安全形成极大的威胁,同时,大数据的海量数据也增加了信息保护的难度。面对大数据安全上的“两极化”现象,我们不禁想问,大数据时代是不安全还是更安全?

    大数据时代的安全隐患

    海量的数据意味着更多有价值的信息,可是这些信息如果涉及个人隐私且被不法分子利用,那么也将成为大数据时代的悲剧。

    “大数据时代,对隐私泄露的担忧是紧张和焦虑的源泉。”微软研究院的高级研究员博伊德(Danah Boyd)曾表示,在大数据时代,社交网络化趋势将增加隐私泄露的风险,因为“你根本不知道什么时候自己的隐私就被泄露出去了”。

    更令人意想不到的是,大数据分析不仅能够帮助企业实现更加准确的决策,同时也能帮助不法分子更加了解攻击对象。全球社会网络领军人物艾伯特·拉斯洛·巴拉巴西在其新书《爆发》中指出,人的行为看似随机无序,但实际上是存在某种规律的。在社交网络如此发达的今天,大数据把人的行为进行了放大分析,从而能够相对准确地预测人的性格和行程。所以,不排除有这样一种可能——在忙完了一天的工作之后,你还没有决定要去哪儿,数据中心却早就先于你准确地预测了你接下来的目的地。设想一下,如果这些分析数据被不法分子获得,那么后果将无法想象。

    大数据同样可能帮助黑客更方便地作案。一方面,由于大数据的海量性,且其中被保护的数据非常少,所以更有可能被黑客获取和攻击;另一方面,对于已经形成的具有高价值的分析数据,也更容易成为黑客的窃取对象,从而为其所用,进行更多的犯罪活动。

    除了隐私泄露和可能存在的黑客攻击,大数据的数据存储也存在极大的风险。“随着越来越多的信息转移到网络上或是云端,我们将感觉到对它们失去了控制。”苹果联合创始人沃兹尼克曾直白地表示了对云端数据安全的担忧。现在看来,这种担忧非常有必要,2011年亚马逊云计算中心的宕机事件就让诸多企业蒙受损失,并且这种云端数据受损的事件仍时有发生。

    大数据分析加强安全保障

    就在人们为大数据的安全隐患而担忧时,大数据分析构建安全网络的案例也正在增多。由于大数据分析所具备的先天优势,大数据正在帮助越来越多的企业和国家打击网络犯罪,增强网络管理。

    “虽然在复杂的网络环境中追踪恶意攻击的难度非常大,但是大数据分析将使其变成可能。”目前业界有观点认为,大数据分析能够帮助构建更加安全的网络环境,企业只要将自身与安全相关的事件数据与业务信息仓库相结合,就完全可以通过大数据分析找出那些试图盗取敏感信息的入侵者。

    持有相同观点的Gartner公司也认为,使用大数据来提高企业信息的安全不完全是炒作,在未来几年内将成为现实。由于高级持续性攻击(APT)的迅速崛起,大数据分析成为很多企业信息安全部门迫切需要解决的问题,因为传统安全防御措施很难检测高级持续性攻击。不过,这个愿景的实现过程将非常艰难,因为成功的大数据安全分析部署将要重绘IT部门的逻辑边界,但现在很少有安全厂商提供支持这种过渡的产品。

    大数据分析在安全上的“潜能”也已经被美国政府发现。据媒体报道,美国进口安全申报委员会不久前宣布,通过6个关键性的调查结果证明,大数据分析不仅具备强大的数据分析能力,更能确保数据的安全性。该组织建议重点推广大数据技术使用,以确保数据安全、高效的分析处理。目前,该组织已在部分企业进行试点,以促进该技术的普及。

    针对大数据安全分析的市场需求,一些企业已经开始尝试相关的产品研发和生产。一家名为Seculert的以色列公司就开发了一款产品。这款产品利用大数据分析软件从日志文件等由客户上传到云端的信息中收集数以TB的数据并加以分析,借此捕捉网络威胁并最终将结果传输到一款基于Web的安全专用控制面板中。

    虽然目前业界就大数据是否安全仍然还有很多争议,但是大数据已然成为未来的发展方向,因此,如何在发展大数据中提升大数据的安全才是更切实际的问题。不久前,美国科技公司和公共部门机构的联盟——云安全联盟(CSA)就采取行动,成立了大数据工作组,计划开展工作寻找针对数据中心安全和隐患问题的解决方案。相信未来,随着越来越多的力量介入大数据安全研究,大数据将会寻找到发展和安全的平衡点,以更加安全的方式实现更为广泛的应用。

(来源:人民邮电报    作者:黄舍予)

相关文章

更多>> 论坛精华                                                                                            通信公社官方微博

更多>> 精彩博文

信息化趋势

产业圈动态

运营业要闻